Windows 11, ein noch sichereres Betriebssystem

(Di Carlo Mauceli)
09/08/21

Wir möchten die Menschen davon abbringen, Windows zu benötigen,
zur Auswahl von Windows,
zu liebevollen Windows.

[Satya Nadella]

Microsoft hatte den Ehrgeiz, Windows nicht nur zu einem Betriebssystem, sondern zu einer Marke zu machen, und eine Marke ist nicht nur ein Name, eine Farbe oder ein Logo. Es ist das, was wir als etwas definieren können, das es "den Menschen ermöglicht, die Dinge zu tun, von denen sie denken, dass sie für sie am interessantesten sind, und gleichzeitig die bestmögliche Erfahrung bietet".

Wenn Unternehmen aus den Erfahrungen des letzten Jahres eine große Lehre ziehen können, kann man meiner Meinung nach sagen: „Sie müssen belastbar sein und Technologie und Cloud sind zwei der wichtigsten Faktoren, um diesen Bedarf zu decken“.

Die globale Pandemie hat die digitale Transformation in einer bis vor kurzem unvorstellbaren Weise beschleunigt und die Tatsache, dass immer mehrhybride Arbeit es schuf die Voraussetzungen für verschiedene Organisationen, ein Betriebssystem zu benötigen, das es den Menschen ermöglicht, unabhängig von ihrem Standort zu arbeiten, zu studieren oder zu lernen. All dies, ohne die Sicherheit zu vergessen, denn wie Albert Einstein sagte: "Der Mensch und seine Sicherheit müssen das erste Anliegen jedes technologischen Abenteuers sein".

Es sind genau die Sicherheitsfunktionen von Windows 11, über die ich Ihnen erzählen möchte. Für alles andere verweise ich auf die Blogs und offiziellen Seiten:

Beginnen wir noch einmal mit dem, was im letzten Jahr passiert ist, dem Jahr, in dem Personal Computer und allgemein Geräte aller Art uns in Kontakt mit Familie und Freunden gehalten und Unternehmen ermöglicht haben, auch in einer äußerst kritischen Situation weiterzuarbeiten. In diesem Zusammenhang ist die Verantwortung eines Unternehmens wie Microsoft, dessen Betriebssystem von über einer Milliarde Menschen genutzt wird, ist noch weiter gewachsen und der Gedanke hat sich gewendet, auch weiterhin die bestmögliche Qualität, Erfahrung und Sicherheit zu bieten.

Tatsächlich hat sich zwar jeder mehr oder weniger an die Arbeit von zu Hause aus gewöhnt, aber es war selten, einen Tag zu verbringen, ohne Berichte über neue Cybersicherheitsbedrohungen zu lesen. Phishing, Ransomware, Supply Chain und IoT-Schwachstellen waren die Schlagzeilen in Zeitungs- und Medienartikeln, die noch mehr hervorhoben, wie Angreifer ständig neue Wege entwickeln, um digitales Chaos anzurichten.

Mit zunehmender Größe und Komplexität von Angriffen müssen daher auch Betriebssysteme nach unterschiedlichen Paradigmen entwickelt werden, die die gesamte Schutzkette von der Hardware bis zur Software, vom Chip bis zur Cloud berücksichtigen.

Wie gesagt, Windows 11 wurde neu gestaltet fürhybride Arbeit jedoch mit extrem hohen Sicherheitskriterien, die auf dem "Security by Design"-Prinzip basieren und neue eingebettete Sicherheitstechnologien einführen, die sowohl bei der lokalen Nutzung als auch beim Zugriff auf Plattformen und Cloud-Dienste ein zusätzliches Schutzniveau bieten und gleichzeitig Produktivität und neue Erfahrungen ermöglichen.

Die wichtigsten Sicherheitsfunktionen, die standardmäßig aktiviert sind, zusätzlich zu den bereits in Windows 10 vorhandenen, sind:

  • hardwarebasierte Prozessisolierung;
  • Kryptographie;
  • Malware-Prävention.

Darüber hinaus erleichtert Windows 11 das Hinterlassen von Kennwörtern, indem der Zugriff auf Unternehmensendpunkte mithilfe des Dienstes „Windows Hello for Business“ verbessert wird.

Und wir alle wissen, wie sehr der Zugriff auf Systeme über Benutzername und Passwort das größte Risiko für Benutzer und Organisationen auf der ganzen Welt darstellt.

In diesem Zusammenhang lade ich alle Leser ein, die Seite zu besuchen https://haveibeenpwned.com/ und geben Sie Ihre E-Mail-Adresse ein.

Bei der Entwicklung von Windows 11 hat Microsoft, wenn möglich noch stärker, in engem Kontakt mit seinen Partnern daran gearbeitet, dank der Spezifikationen des sogenannten „Secured-Core-PC“ für eine bessere digitale Sicherheit zu sorgen, einer neuen Gerätegeneration, bei der die besten Sicherheitsmerkmale werden bereits auf der Ebene der Firmware Systeme. Erklärtes Ziel ist es, diese Art von Personal Computer extrem widerstandsfähiger gegen Cyber-Bedrohungen zu machen als herkömmliche Geräte.

Diese Geräte kombinieren Hardware-, Software- und Betriebssystemschutz, um End-to-End-Garantien gegen ausgeklügelte und aufkommende Bedrohungen zu bieten, z National Institute of Standards and Technology und das Heimatschutzministerium.

Der Bericht Sicherheitssignale fanden heraus, dass 83 % der Unternehmen einen Firmware-Angriff erlebt haben und nur 29 % Ressourcen zuweisen, um sich selbst zu schützen.

Wenn die Bedrohungen in Bezug auf Raffinesse und Qualität weiter zunehmen und sich verbessern, kann man sich nicht vorstellen, dasselbe bei der Geräteentwicklung zu tun. Wer darüber nachdenkt oder argumentiert, dass es sich um ein bewusstes Manöver handelt, um multinationale Konzerne oder Hardwarehersteller reich werden zu lassen, vergisst, dass es die normale Entwicklung der Technik ist oder eine Ideologie macht oder gar so tut, als würde man der Realität nicht ins Gesicht schauen.

Um die zunehmende Bedeutung der Computersicherheit zu demonstrieren, ist die Verwendung von Windows 11 vom Vorhandensein des TPM (Trusted Platform Module) abhängig, einem Chip, der in die Hauptplatine des PCs integriert oder separat in der CPU hinzugefügt wird, dessen Zweck es ist, die Verschlüsselungsschlüssel, Benutzeranmeldeinformationen und andere sensible Daten dank einer Art Hardwarebarriere schützen, damit Malware und Angreifer nicht auf diese Daten zugreifen oder diese manipulieren können.

Es ist richtig zu betonen, dass Microsoft dies seit einigen Jahren für zertifizierte Produkte fordert, dh für Notebooks und allgemein für alle Produkte, die für Unternehmen entwickelt wurden.

Auf vielen zusammengebauten Systemen, auch aus Gründen der Preisdämpfung, integrieren Mainboard-Hersteller dieses Modul nicht und es kann daher zu Schwierigkeiten bei der Installation von Windows 11 auf Ihrem PC kommen. Dies ist in jedem Fall ein „Hindernis“, das überwunden werden kann, da Prozessorhersteller seit einiger Zeit ein spezifisches Sicherheitsmodul, das mit den Trusted Platform Module-Spezifikationen kompatibel ist, in ihre neuesten CPU-Modelle integrieren. Einige Beispiele? Intel Platform Trust (Intel PTT), AMD PSP fTPM und Qualcomm TA. Und auf jeden Fall geht Sicherheit an erster Stelle !!!

Beachten Sie, dass in den meisten Fällen das in die CPU eingebettete TPM vom BIOS aktiviert werden muss.

Schließlich bietet Windows 11 auch sofort verfügbare Unterstützung für MAA (Microsoft Azure-Bestätigung).

All dies ist mit den nächsten Geräten kompatibel, die mit ausgestattet werden Pluton-Chip, das im November 2020 vorgestellt wurde, sowie mit jedem Gerät, das den TPM 2.0-Sicherheitschip verwendet, einschließlich Hunderter von Geräten von Acer, Asus, Dell, HP, Lenovo, Panasonic und vielen mehr.

Die Veröffentlichung von Windows 11 erfolgt, wie erwähnt, zu einem Zeitpunkt, an dem jetzt klar ist, dass Smart Working aus einer mit dem Pandemie-Notfall verbundenen Notwendigkeit zu einer Unternehmenspolitik geworden ist, die in naher Zukunft ebenfalls konsolidiert und weiter entwickelt wird und mehr in Richtung flexibles Arbeiten: im Büro und aus der Ferne.

Nur um die Zusammenarbeit in den neuen „hybriden“ Arbeitsumgebungen zu verbessern, verfügt Windows 11 über eine überarbeitete Benutzeroberfläche, die in jedem Fall eine gewisse Vertrautheit mit der Vergangenheit beibehält.

Das Startmenü wurde komplett überarbeitet, um eine modernere Oberfläche zu erhalten und Ihnen ein einfacheres und schnelleres Auffinden der am häufigsten verwendeten Apps und Dokumente zu ermöglichen.

Windows 11 verbessert die Interaktion mit geöffneten Fenstern auf dem Desktop, indem es die "Erinnerung" an laufende Prozesse behält. Auf diese Weise lädt das System beispielsweise, wenn wir unser Notebook zu Hause vom Arbeitsplatz trennen, es automatisch wieder auf, wenn wir uns aus dem Büro wieder verbinden, um den Arbeitsfluss wieder aufzunehmen.

In Windows 11 liegt dank der Integration mit Microsoft Teams ein großer Fokus auf die Welt der Zusammenarbeit. Es ist einfacher, das Mikrofon stummzuschalten oder die Stummschaltung aufzuheben, Ihren Desktop oder sogar eine einzelne Anwendung während eines Meetings direkt über die Desktop-Taskleiste freizugeben.

Fazit: Es ist kein Zufall, dass die Entwicklung des neuen Microsoft-Betriebssystems der zunehmenden Verbreitung vonhybride Arbeit, eine neue Arbeitsweise, die virtuos Distanz und Präsenz einbezieht. Die neue Herausforderung für alle Unternehmen besteht darin, einen physischen und digitalen Arbeitsplatz zu schaffen, der den neuen Anforderungen von Menschen und Unternehmen gerecht wird.

Microsoft hat versucht, auf die Anfragen, Möglichkeiten und noch offenen Fragen zu reagieren, die aufgekommen sind, indem es an ein Produkt gedacht hat, das Unternehmen dank einer Technologie, die ein wesentlicher Bestandteil davon ist, helfen kann, widerstandsfähig zu sein.

Das Ziel oder die Ambition, wenn Sie es vorziehen, besteht darin, Windows 11 zu einer idealen Plattform zu machen, um die digitale Transformation von Unternehmen abzuschließen und es den Menschen zu ermöglichen, nahtlos von zu Hause oder im Büro zu arbeiten.

Schließlich wird Windows 11 für IT-Teams einfach zu verwalten sein und erweiterte Sicherheit bieten, um die immer komplexer werdende Cyber-Sicherheitslandschaft zu bewältigen.

Eine Sicherheit, die nach der Strategie des Hauses Redmond wirklich eine Dienstleistung ist; Sicherheit als Dienstleistung.

Nützliche Links

Einführung in Windows 11 | Blog zur Windows-Erfahrung

Windows 11: Das Betriebssystem für hybrides Arbeiten und Lernen | Microsoft 365-Blog

https://haveibeenpwned.com/

National Institute of Standards and Technology

Heimatschutzministerium

Bericht zu Sicherheitssignalen

TPM

Microsoft Azure-Bestätigung

Pluton-Chip